随着电网智能化建设的深入进行,配网安全也逐渐的被各大电网及电力公司所重视。相关部门也于2009年陆续出台了一系列的有关安全的指导性方案与规定。万协通依据电监会《电力二次系统安全防护总体方案》、《配电网二次系统安全防护总体方案》,国家电网《中低压配电网自动化系统安全防护补充规定》及国家电网与南方电网的实际需求,成功推出了《配电网终端安全方案》。

1)      终端/子站安全通信模块方案

电网配电终端安全要求:
认证加密:
1) 主站对子站/终端下发的控制指令不论采用何种通信模式(以太网、无线、还是其他方式)都需要使用基于非对称密钥的加密技术进行单向身份认证。
2) 配电网自动化系统采用基于调度证书的非对称密钥算法实现控制命令及参数设置指令的单向身份认证与报文完整性保护。
3) 用电信息采集及负荷管理系统采用信息证书的方式实现单向身份认证与报文完整性保护。
无线通信:
1) 采用×××技术实现无线虚拟专有通道。
2) 通过认证服务器对接入终端进行身份认证及地址派发
扩展功能:
单向认证+对称加密
主站采用私钥签名并使用对称密钥对数据进行加密,子站使用与主站
相同的密钥对数据内容进行解密。主要用于对复合报文中明文部分(控制命令、时间戳等)的保护。
技术实现:
认证加密:采用SM2/RSA 非对称算法,满足目前单向认证需求,中央控制子模块中的存储空间可以存放多个认证证书。
对称算法支持SM1算法,完全支持单向认证+对称算法的扩展功能
通信:
接口:提供丰富的通信接口,支持以太网通信,GPRS通信,及多种符合电网规约的串口通信
传输安全:支持APN+×××、VDPN,GRE等电力上广泛应用的通信技术。
其他功能:
利用TF32A09中强大的32位CPU,及扩展存储(flash)模块,用户可以在本方案的基础上,自行增加专有相关控制功能

为了减少对配电终端设备的改造,万协通提出外置安全模块的方案,解决电力配网终端安全的问题。管理模块把需要认证/加解密的数据通过串口发给安全模块,安全模块按照电网的安全标准处理完毕后,再把数据回传管理模块。
方案优势:
1) 系统改动小:
主要改动部分集中在管理模块的数据处理与分发上,其他部分不需要改动。管理模块软件需要对主站下发的数据做出区分,分辨出那类数据是需要转给安全模块处理的,转发给安全模块,同时接受安全模块处理完毕的数据信息。
2) 适用性高:同一模块可以适用于各种子站、 DTU 、 FTU 。
3) 成本低:外接安全模块的成本远远低于硬件升级改动的成本。
4) 扩展性好:针对今后配电网更加严格的安全要求,安全模块在算法上
已经能够满足电网未来的安全要求。

转载于:https://blog.51cto.com/6169792/1050227

电力配网终端安全方案相关推荐

  1. 配网终端加密模块国密算法芯片

    概述 目前现有的配网自动化试点(包括国网和南网)均未考虑二次安防,而在110KV以上的变电网里,二次安防是一个很重要的建设内容,主要原因在于以前配网自动化建设不规范,且技术条件不成熟. 二○一一年二月 ...

  2. 配网终端加密装置模块(配电终端加密单元装置)

    2017年前存量的配网自动化FTU-DTU-TTU等配网自动化终端,只采用软加密,并且只对遥控报文加密的方式实现.由于技术条件的发展成熟,2017年中国电科院始进行配电终端硬加密的安全测试,要求对三遥 ...

  3. 电力配网远程无线传输解决方案,电力安全再加固

    一.行业背景 众所周知,经济全球化正在快速推进,社会发展对电力质量的需求越来越明确,无论是电压波动,还是短时的停电都会造成巨大的损失.所以,通过电网改造在配电网中实现配电网自动化,为广大电力用户提供优 ...

  4. 分享简单易用的配网终端加密模块

     概述 目前现有的配网自动化试点(包括国网和南网)均未考虑二次安防,而在110KV以上的变电网里,二次安防是一个很重要的建设内容,主要原因在于以前配网自动化建设不规范,且技术条件不成熟. 二○一一 ...

  5. 电力配网自动化解决方案

    一.项目背景: 电力局拟对辖区内的配电网络进行自动化改造,并对其进行远程监控.要求远程配网自动化终端设备必须符合中国移动集团公司的<行业终端监控管理系统与终端接口规范>.经过分析以及与移动 ...

  6. 配电终端加密芯片方案

    配电终端加密芯片方案      随着电网智能化建设的深入进行,配网安全也逐渐的被各大电网及电力公司所重视.相关部门也于2009年陆续出台了一系列的有关安全的指导性方案与规定.万协通依据电监会<电 ...

  7. 配网加密终端(配电终端加密单元)

    根据国网相关要求配电自动化终端均要求增加硬件加密功能,且要符合相关电科院的测试要求,本产品通过国家电科院相应测试,可以国内各种主站实现加密通信,大致分绍如下: ISU-208N型配网终端FTU-DTU ...

  8. IoT时代:Wi-Fi“配网”技术剖析总结

    点击上方蓝字,关注高德技术! 1. 导读 近年来,物联网市场竞争激烈,从物联网平台厂商,设备生产商,到服务提供商,都在涌入这片红海.预计到2020年,全球联网设备数量将达到260亿个,年复合增长率达到 ...

  9. 物联网Wi-Fi配网方式,你知道几种?

    简介:什么是配网?有哪些配网方式?物联网配网技术为何鱼龙混杂,互不相通?本文将从原理.流程详细介绍一键配网.设备热点配网.手机热点配网.蓝牙配网.路由器配网和零配等6种配网方式,总结对比各配网方式的特 ...

最新文章

  1. Android开发五 Android应用程序架构
  2. eladmin代码自动生成_如何让 Mybatis 自动生成代码
  3. c语言构造体二维数组,怎么才能把结构体里面的二维数组打印出来?
  4. 凤凰os linux界面,让deepin linux系统与凤凰os共用个人目录的方法
  5. python整形怎么切片_python 切片操作 slice
  6. 学影视模型还是游戏模型更有前景?
  7. 情人节集体撤档,《肥龙过江》改网播,线上首映会成为常态吗?
  8. ADODB.Connection、ADODB.RecordSet
  9. 数学建模之传染病SIR模型(新冠真实数据)
  10. Android ViewGroup介绍+实例
  11. Java方法--汉字数字转阿拉伯数字
  12. PMP®项目管理|项目干系人如何管理?
  13. 通信达股票交易接口使用步骤
  14. locate用主动还是被动_女生在两性关系中,究竟是主动一点好,还是被动一点好?...
  15. c语言中组件出现错误,错误消息:无法载入文件或组件 或其相依性的其中之一。 找到的组件资讯清单定义与组件参考不符。 (发生例外状况于 HRESULT: 0x80131040)...
  16. 常见的TC测试点(持续更新中)
  17. python做性能测试框架_python api 测试框架
  18. RASP之IAST扫描器的安装及使用
  19. 嵌入式Linux mplayer 单声道音频 改双声道 播放 方法
  20. 从零入手教你配置安装HostMonitor

热门文章

  1. AI笔记: 数学基础之角的概念和三角常用公式推导
  2. mysql 远程登录_MySQL实现远程登录的方法
  3. eNSP telnet远程登录
  4. 小孩子们都回去准备开学了儿子也准备上小班
  5. RS232串口oled模块
  6. insert sql语句_SQL Insert语句概述
  7. 华三交换机ping大包命令_华三交换机ping大包命令
  8. ubuntu20.04安装中文输入法以及微信
  9. 免费学习编程(python、C++...)的网址
  10. 2020年汽车驾驶员(中级)考试APP及汽车驾驶员(中级)考试软件